Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Yksi mahdollinen vikapaikka on tässäMinä kokeilen aloittaa alusta rivi kerrallaan
listen_addresses:
- 127.0.0.1@153
- 0::1@153
En kopioinu mitään suoraan ja nyt taisin löytää vian. Nyt olen siis tilanteessa jossa lisänny rivin kerrallaan ja aina kokeillu tuota komentoa "stubby -i". Alussa ei tule mitään erroria ja jos oikein ymmärrän niin ei lopussakaan kun se ainoa mitä sanoo lopuksi on tämä :Yksi mahdollinen vikapaikka on tässä
Siinä ylemmässä diffissä oli ylimääräinen "-" ennen listen_addresses, jos kopioit senkin. Tuohon ei siis sen suurempaa modausta tarvitse kuin lisätä osoiterivien loppuun "@153"Koodi:listen_addresses: - 127.0.0.1@153 - 0::1@153
EDIT: Tuo voisi olla hyvä ensimmäinen muutos. Viimeisenä muuttaa ne resolverien osoitteet. Välissä stubbyn ei tarvitse sen suuremmin toimia, kunhan se käynnistyy ilman herjoja konffifilusta.
Itsellä kun tein virheen kokeiluissa, niin tuo -i lipun tarkistus ei valittanut mitään. Vasta käynnistys failasi niihin virheilmoituksiin (ilman rivinumeroita). Siksi kannattaa kokeilla lisäksi, että käynnistys onnistuu (eikä tule enää dumppia konffista) ja myös että resolvaus toimii. Sen voi testata millä tavalla tahansa, kunhan pystyy speksaamaan portin.Result: Config file syntax is valid.
En hirveästi ymmärtäny mutta kokeillaan menemäänItsellä kun tein virheen kokeiluissa, niin tuo -i lipun tarkistus ei valittanut mitään. Vasta käynnistys failasi niihin virheilmoituksiin (ilman rivinumeroita). Siksi kannattaa kokeilla lisäksi, että käynnistys onnistuu (eikä tule enää dumppia konffista) ja myös että resolvaus toimii. Sen voi testata millä tavalla tahansa, kunhan pystyy speksaamaan portin.
Siinäpä taisi olla kaikki. Katso vielä $ sudo systemctl status stubbyEntäs sitten ?
Aukasin tuon my.nextdns sivun ja heti ilmoitti vihreä pallo All good ! This device is using NextDNS with this configuration.Siinäpä taisi olla kaikki. Katso vielä $ sudo systemctl status stubby
että stubby on paitsi ajossa niin enabloitu, jotta se käynnistyy automaattisesti seuraavassakin bootissa
Katso myös NextDNS:n hallinnsasta (Logs) että sinne tulee kyselyitä.
tls_connection_retries: 5
tls_backoff_time: 300
Huomasin että alkoi piholessa näkyä tätä SERVFAIL ja mietin että mistä sekin tulee. Välillä näyy Bogusta punaisella, mutta ei ole haitannut vielä mitään. Täytyy vähä tutkiskella jossain vaiheessa enemmän. Toistaiseksi ainakin kaikki on menny NextDNS logien mukaan 100% DoT:ina.stubby:ssa on luotettavuusongelmaa NextDNS:n kanssa. Ei haittaa omassa setupissa, koska toisena DNS resolverina on DnsCrypt.
Laitoin konffiin lisäykset
mutta jos siitä oli jotain hyötyä, niin ainakaan se ei ongelmaa poista eli sitä, että stubby alkaa palauttaa SERVFAIL. Uudelleenkäynnistys auttaa, mutta tuolle pitäisi olla joku automatiikka.Koodi:tls_connection_retries: 5 tls_backoff_time: 300
Githubissa oli jotain vastaavia ellei samoja bugeja.
En usko, että olisi. Oletuskonffin mukaan retries default = 2 ja backoff_time = 3600. Noilla on se huono vaikutus, varsinkin jos olisi vain yksi forward-osoite, että jos serveri ei vastaa, stubby laittaa kyselyt seis tunniksi, mikä on aika pitkä aika odotella, että netti alkaa taas toimiaEi tuosta varmaan haittaakaan ole ?
Jumahtaako useinkin siellä ? Oisko siinä jokin pieni ristiriita sen sinun dnscryptin kanssa ? Täällä on nyt asennuksesta saakka toiminu tuon nextdns kanssa ihan mutkattomasti. Noh, kerran boottasin laitteet kyllä kun jotain pientä hämminkiä oli.vasta stubby -v 6 level logitus alkaa tuottamaan jotain, mikä ehkä auttaa selvittämään, mihin stubby jumahtaa
Laitoin erityisen testin pyörimään viiden minuutin välien, mutta se ei tuota suoraan mitään statistiikkaa. Väittäisin että karkeasti vähintään kerran päivässä se jumahtaa, siihen asti että restarttaan.Jumahtaako useinkin siellä ? Oisko siinä jokin pieni ristiriita sen sinun dnscryptin kanssa ?
[09:11:31.088725] STUBBY: 2a07:a8c0::xx:xxxx : Upstream : TLS - Resps= 427, Timeouts = 8, Best_auth =Success
[09:11:31.088759] STUBBY: 2a07:a8c0::xx:xxxx : Upstream : TLS - Conns= 62, Conn_fails= 0, Conn_shuts= 0, Backoffs = 0
[09:11:31.088860] STUBBY: 2a07:a8c0:xx:xxxx : Upstream : TLS - Resps= 486, Timeouts = 0, Best_auth =Success
[09:11:31.088872] STUBBY: 2a07:a8c0::xx:xxxx : Upstream : TLS - Conns= 62, Conn_fails= 0, Conn_shuts= 0, Backoffs = 0
[09:13:50.600902] STUBBY: 2a07:a8c0::xx:xxxx : Upstream : TLS - Resps= 427, Timeouts = 8, Best_auth =Success
Laitoin erityisen testin pyörimään viiden minuutin välien, mutta se ei tuota suoraan mitään statistiikkaa. Väittäisin että karkeasti vähintään kerran päivässä se jumahtaa, siihen asti että restarttaan.
Dnscrypt pitää piholelle DNS-kyselyt kunnossa siinä rinnalla toisena putkena, joten se ei voi olla syy vaan pikemminkin pelastus.
Nykyisessä konffissa NextDNS:lle menee pelkästään IPv6:lla kyselyt. Voisin vaihtaa kokeeksi IPv4:ään.
Mielenkiintoista on, että näissä stubbyn logeissa ei näy oikein mitään muutosta, vaikka SERVFAILia pukkaa. Odottaisin, että joku näistä reflektoisi jotenkin, kun putki on rikki, mutta mitään ei oikein tapahdu.
Koodi:[09:11:31.088725] STUBBY: 2a07:a8c0::xx:xxxx : Upstream : TLS - Resps= 427, Timeouts = 8, Best_auth =Success [09:11:31.088759] STUBBY: 2a07:a8c0::xx:xxxx : Upstream : TLS - Conns= 62, Conn_fails= 0, Conn_shuts= 0, Backoffs = 0 [09:11:31.088860] STUBBY: 2a07:a8c0:xx:xxxx : Upstream : TLS - Resps= 486, Timeouts = 0, Best_auth =Success [09:11:31.088872] STUBBY: 2a07:a8c0::xx:xxxx : Upstream : TLS - Conns= 62, Conn_fails= 0, Conn_shuts= 0, Backoffs = 0 [09:13:50.600902] STUBBY: 2a07:a8c0::xx:xxxx : Upstream : TLS - Resps= 427, Timeouts = 8, Best_auth =Success
# EDNS0 option for keepalive idle timeout in milliseconds as specified in
# https://tools.ietf.org/html/rfc7828
# This keeps idle TLS connections open to avoid the overhead of opening a new
# connection for every query. Note that if a given server doesn't implement
# EDNS0 keepalive and uses an idle timeout shorter than this stubby will backoff
# from using that server because the server is always closing the connection.
# This can degrade performance for certain configurations so reducing the
# idle_timeout to below that of that lowest server value is recommended.
#idle_timeout: 10000
#idle_timeout: 9000
idle_timeout: 8500
Ehkä stubby-ongelma ratkesi jotakuinkin säätämällä idle_timeout:ia vähän lyhemmäksi kuin oletus 10 s. Jopa 5 s voisi olla käytössä. Jos tuo on liian pitkä eikä serveri käytä EDNS0:aa, niin serveri voi katkaista idlaavan yhteyden ja stubby voisi alkaa välttelemään ko. serveriä. Tuo teoria ei kyllä oikein sovi omiin havaintoihin, missä stubby ei tehnyt backoffia serverille vaan jäi pysyvästi limboon
Mutta tuon kanssa sitä ei ole tapahtunut toistaiseksi kertaakaan. Lisäksi käytössä on myös IPv4, eikä stubby ole siitä vielä pois vaihtanut seuraavaan serveriin IPv6:eenKoodi:# EDNS0 option for keepalive idle timeout in milliseconds as specified in # https://tools.ietf.org/html/rfc7828 # This keeps idle TLS connections open to avoid the overhead of opening a new # connection for every query. Note that if a given server doesn't implement # EDNS0 keepalive and uses an idle timeout shorter than this stubby will backoff # from using that server because the server is always closing the connection. # This can degrade performance for certain configurations so reducing the # idle_timeout to below that of that lowest server value is recommended. #idle_timeout: 10000 #idle_timeout: 9000 idle_timeout: 8500
vasta stubby -v 6 level logitus alkaa tuottamaan jotain, mikä ehkä auttaa selvittämään, mihin stubby jumahtaa
Vähän kehnot optiot noihin liittyen stubbyssä. Kun haluat käynnistää stubby servicenä ja ihmetellä, miksei se toimi, niin tiedosto stubby.serviceMihin paikkaan se tallentaa näitä logeja vai tulostaako suoraan komentoriville ?
Jos stubby on ainoa upstream DNS serveri, niin query logissa alkaa tietysti heti näkyä virheet, ja kun sivustojen viimeiset vastaukset (Time To Live) menee ohi, niin "netti lakkaa toimimasta"Miten sen oikein huomaa parhaiten jos stubby putoaakin pelistä pois ? Pitäiskö netin katketa koska piholessa ei ole muita dns palvelua käytössä kuin vain custom 127.0.0.1#xxxx ?
https://block.energized.pro/unified/formats/hosts ei taidettu vielä mainita. Itsellä käytössä lisäksi https://hosts.oisd.nl/Onko PiHolelle hyviä blokkilistoja? Meinaa mukana tulleen listan läpi tulla kaikki mainokset.
Vanha, mutta aivan erinomainen tärppi. Ihmettelin nimittäin viime yönä klo 0.00 - 0.05 miksi yhtäkkiä internet lahosi hetkellisesti, ja syy taisi löytyä juurikin Pi-Holen (ei DietPi) omista päivityksistä. Täytyy vielä tarkistaa cron.Pi-hole päivittää gravity-listat (blokatut domain-listat) oletuksena sunnuntaisin ajastetulla cron-skriptillä.
Päivitykset gravity-listaan voi ajaa komentoriviltä komennolla 'pihole -g'.
Cron-asetukset näkee ajamalla pi-holen debug-lokin. Sen saa generoitua komennolla 'pihole -d'. Komennon lopuksi, se kysyy, haluatko lähettää lokin pihole-palvelimelle, johon kannattaa vastata 'N'. Loki löytyy nyt kansiosta /var/log/pihole_debug.log
Cron-asetusten osio löytyy kohdasta "*** [ DIAGNOSING ]: contents of /etc/cron.d". gravity-päivityksen lisäksi, pi-hole näemmä pyöräyttää loginsa ja tarkistaa, onko ohjelmistoon päivityksiä päivittäin.
Pi-hole ei oletuksena päivitä omaa ohjelmistoaan. Sen voi päivittää komentoriviltä komennolla 'pihole -up'.
Ei millään, koska niitä ei voi estää DNS tasolla...Milläs listalla saisi youtubemainokset estettyä?
Ok, eli tämä on muuttunut joskus parin vuoden sisään?Ei millään, koska niitä ei voi estää DNS tasolla...
Varmaankin webbikoodia/elementtejäOk, eli tämä on muuttunut joskus parin vuoden sisään?
Mitä nuo selainten mainosblokkerit käyttää estäessään youtuben mainoksia?
Mainokset ja videot tulee samasta osoitteesta, niin siinä ei paljoo pysty estämään silloin DNS avustuksella, koska sitten ei näy ne videotkaan. Nuo selaimessa toimivat estäjät pystyy toimimaan ihan eri tasolla ja tunnistamaan mainokset seasta....Ok, eli tämä on muuttunut joskus parin vuoden sisään?
Mitä nuo selainten mainosblokkerit käyttää estäessään youtuben mainoksia?
Ainoa vaihtoehto lienee sitten asentaa android telkkariin joku epävirallinen playeri. No, tuleepa sitten vaihdettua retrokoneen ydin tuohon raspi neloseen, kun jää tästä hommasta turhaksi.Mainokset ja videot tulee samasta osoitteesta, niin siinä ei paljoo pysty estämään silloin DNS avustuksella, koska sitten ei näy ne videotkaan. Nuo selaimessa toimivat estäjät pystyy toimimaan ihan eri tasolla ja tunnistamaan mainokset seasta....
Ainoa vaihtoehto lienee sitten asentaa android telkkariin joku epävirallinen playeri. No, tuleepa sitten vaihdettua retrokoneen ydin tuohon raspi neloseen, kun jää tästä hommasta turhaksi.
Odottelut vähenee huomattavasti kun lisää f-droidiin newpipen repositoryn. Omalla vastuulla toki, kuten kaikki muukin softa.Itsellä on Androidissa käytössä:
NewPipe does not use any Google framework libraries, or the YouTube API. It only parses the website in order to gain the information it needs. Therefore this app can be used on devices without Google Services installed. Also, you don't need a YouTube account to use NewPipe, and it's FLOSS.![]()
NewPipe | F-Droid - Free and Open Source Android App Repository
Lightweight YouTube frontendf-droid.org
Ei tarvii turhaa tiliä edes, mutta paikallisesti voi ns. "subscribe" kanaville ja muistaa historiat jne... Tietenki joskus saattaa Google suuressa viisaudessaan yrittää estää kolmannen osapuolen katsomisia, niin voi joutua odottaa korjausta jonkin aikaa. Mutta minusta sen arvoista, ettei tarvii Googlelle jakaa katsomisiaan sun muita tietoja...
Aijuu, tää onkin Pi-Hole ketju, alkaa menee jutut jo pikkasen liian "off topic".
Asensin cmoren uudestaan telkkariin, niin lähti lopulta toimimaan.Onnistuuko Pi-holen logia tutkimalla... Selvität mikä on tv:n ip-osoite ja sitten filtteröit pi-holen login tuolla tv:n ip-osoitteella. Eiköhän se sieltä löydy mikä on blocked.
Töllöön kannattaa tätä kokeilla GitHub - yuliskov/SmartTubeNext: Ad free app for watching tube videos on Android TV boxesPitääkin koittaa toimiiko android-telkuissa
Kiitos
Kiitos tästä, toimii.Töllöön kannattaa tätä kokeilla GitHub - yuliskov/SmartTubeNext: Ad free app for watching tube videos on Android TV boxes
Ollut itsellä käytössä ja vaikuttaa toimivan.
Pitäisi olla korjaantunut uusimmassa releasessa 5.10
Senkus Googlettaa tuon prossan ja näkee että ei tue 64bit, joten joudut asentamaan 32bit käyttiksen.Hitsi, alkaa pihole läppärissä olla jotain vikaa. Sain tilalle tämmöisen vehkeen kuin Fit-pc2.
Meniskö tuohon debian + pihole tai jokin muu viritys ?
Se mitä osasin googletella, prosessorina tuossa ilmeisesti toimii Intel Atom Z530 / 550. Luultavasti tämä on malli jossa on Z530 malli, mutta tuosta taitaa löytyä SSD edellisten omistajien toimesta. Voi olla että 32 bittistä Os:ssää joudun kokeilemaan ? 64bit ei taida sopia. Debianista löytyy kyllä 32bittinen Os, mutta entäs Pi-holesta ? En löytäny nopealla googlaamisella. Tai oikeastaan ankattamallakaan.
Tuo Fit-Pc2 laitteen prosessori oli ehkä julkaistu Q2/08 ja discontinued tilassa ja laite mahdollisesti myöhemmin tms, joten melko vanhalta kuulostaa niin miten sitten turvallisuuden laitakaan tuossa enää ? Onko tuo aivan täysin valmista roskakoriin ettei viitsi ajatella edes pfsense virityksiä tai pihole virityksiä ?
Oikeastaan siis nyt tarkoituksena kysyä saanko tuohon piholea pyörimään kohta hajoavan läppärin tilalle ? Onko siinä järkeä ?
Kiitos !
Debian | 10 /11 | ARM / x86_64 / i386 |
Joo kyllä, olin siis ymmärtäny asian oikein. Että täytyy 32bit Os asentaa. Hain sille lähinnä varmistusta, mutta ilmeisesti vähän kirjoitus oli huono kun valtavassa kiireessä sen jouduin tekemään. Sitä en saanu selville että löytyykö piholesta vielä käytettävää 32bittistä virallista versiota, eli kiitos kun viitsit selvittää. Latasin aiemmin jo varalle tuon 32bit Debianin. Eikai se projekti voi hirveän erilainen olla asentaa debian tuohon laitteeseen kuin läppäriinkään ? No selvinnee kohta pääsenkö alkua pidemmälle.Senkus Googlettaa tuon prossan ja näkee että ei tue 64bit, joten joudut asentamaan 32bit käyttiksen.
Intel® 64 No![]()
Intel Atom® Processor Z530 (512K Cache, 1.60 GHz, 533 MHz FSB) - Product Specifications | Intel
Intel Atom® Processor Z530 (512K Cache, 1.60 GHz, 533 MHz FSB) quick reference with specifications, features, and technologies.www.intel.com
Ja kyllä ohjelmiston dokumenteissa yleensä aina on kerrottu, mitä käyttiksiä tukee ja Pi-Hole näyttäisi tukevan 32bit Debiania, niin sillä kokeilisin itse.
Supported Operating Systems
Debian 10 /11 ARM / x86_64 / i386
Eli kokeilemallahan tuo selviää, miten pyörii, riippuen muistin määrästä, kannattaa miettiä asentaako edes graafista työpöytää...
Sama media toimii, poistat nuo kaksi ylempää ruksia asennusvaiheessa ja tällöin ei asenneta työpöytää. Pitkälti taitaa olla sama juttu lähes kaikissa jakeluissa...Joo kyllä, olin siis ymmärtäny asian oikein. Että täytyy 32bit Os asentaa. Hain sille lähinnä varmistusta, mutta ilmeisesti vähän kirjoitus oli huono kun valtavassa kiireessä sen jouduin tekemään. Sitä en saanu selville että löytyykö piholesta vielä käytettävää 32bittistä virallista versiota, eli kiitos kun viitsit selvittää. Latasin aiemmin jo varalle tuon 32bit Debianin. Eikai se projekti voi hirveän erilainen olla asentaa debian tuohon laitteeseen kuin läppäriinkään ? No selvinnee kohta pääsenkö alkua pidemmälle.
Niin joo totta, unohdin nyt ottaa huomioon tuon graafisen työpöydän. Se laatamani debianin 32bit asennustiedosto todennäköisesti on siis graafisella työpöydällä. Aiemmin kun käytin tuossa virtoja sekä näyttöä niin siinähän ei ollut graafista työpöytää eli ainoastaan komentorivi valmiina. Nyt seuraavaksi täytyy etsiä Debianin versio komentorivillä ?
Mikähän mahtaa olla virallinen nimi työpöydättömälle 32bittiselle debianin versiolle ? Koitan toki nyt samalla googlettaa.
Itse korvaisin koko laitteen NextDNS:llä, ellet välttämättä halua ylläpitää PiHolea.Hitsi, alkaa pihole läppärissä olla jotain vikaa. Sain tilalle tämmöisen vehkeen kuin Fit-pc2.
Meniskö tuohon debian + pihole tai jokin muu viritys ?
Se mitä osasin googletella, prosessorina tuossa ilmeisesti toimii Intel Atom Z530 / 550. Luultavasti tämä on malli jossa on Z530 malli, mutta tuosta taitaa löytyä SSD edellisten omistajien toimesta. Voi olla että 32 bittistä Os:ssää joudun kokeilemaan ? 64bit ei taida sopia. Debianista löytyy kyllä 32bittinen Os, mutta entäs Pi-holesta ? En löytäny nopealla googlaamisella. Tai oikeastaan ankattamallakaan.
Tuo Fit-Pc2 laitteen prosessori oli ehkä julkaistu Q2/08 ja discontinued tilassa ja laite mahdollisesti myöhemmin tms, joten melko vanhalta kuulostaa niin miten sitten turvallisuuden laitakaan tuossa enää ? Onko tuo aivan täysin valmista roskakoriin ettei viitsi ajatella edes pfsense virityksiä tai pihole virityksiä ?
Oikeastaan siis nyt tarkoituksena kysyä saanko tuohon piholea pyörimään kohta hajoavan läppärin tilalle ? Onko siinä järkeä ?
Kiitos !
Hitsi, alkaa pihole läppärissä olla jotain vikaa. Sain tilalle tämmöisen vehkeen kuin Fit-pc2.
Meniskö tuohon debian + pihole tai jokin muu viritys ?
Se mitä osasin googletella, prosessorina tuossa ilmeisesti toimii Intel Atom Z530 / 550. Luultavasti tämä on malli jossa on Z530 malli, mutta tuosta taitaa löytyä SSD edellisten omistajien toimesta. Voi olla että 32 bittistä Os:ssää joudun kokeilemaan ? 64bit ei taida sopia. Debianista löytyy kyllä 32bittinen Os, mutta entäs Pi-holesta ? En löytäny nopealla googlaamisella. Tai oikeastaan ankattamallakaan.
Tuo Fit-Pc2 laitteen prosessori oli ehkä julkaistu Q2/08 ja discontinued tilassa ja laite mahdollisesti myöhemmin tms, joten melko vanhalta kuulostaa niin miten sitten turvallisuuden laitakaan tuossa enää ? Onko tuo aivan täysin valmista roskakoriin ettei viitsi ajatella edes pfsense virityksiä tai pihole virityksiä ?
Oikeastaan siis nyt tarkoituksena kysyä saanko tuohon piholea pyörimään kohta hajoavan läppärin tilalle ? Onko siinä järkeä ?
Kiitos !